„GDPR? Něco málo jsem slyšel, ale vlastně vůbec nevím, co to je,“ říká dvaapadesátiletý živnostník Petr ze Železného Brodu. I na něj ale už 25. května padnou nové zákonné povinnosti. Za děsivě vypadající zkratkou GDPR se skrývá mezinárodní označení pro obecné nařízení Evropské unie o ochraně osobních údajů. Právnička a publicistka Daniela Kolářová říká, že těch, na koho dopadne, bude hodně.

 „Dotkne se každého instalatéra s klienty v mobilním telefonu, každé kadeřnice s blokem plným poznámek o vlasech zákaznice, každé obce tvořící prezenční listiny na zasedání a každé školy, jež vede seznam žáků, rodičů a telefonů na ně,“ vypočítává Kolářová pro Ústav práva a právní vědy.

Spočteno v globálu, obchodních společností je v České republice půl milionu, živnostníků milion, státních základních škol čtyři tisíce, obcí přes šest tisíc. Jablonecký magistrát má kvůli nařízení už vyčleněného pověřence, jakéhosi auditora.

V případě porušení GDPR musí pověřenec zasáhnout – zjednat nápravu a celou záležitost nahlásit Úřadu na ochranu osobních údajů. „Proto se pověřenci špatně shánějí, ovšem všechny naše organizace, tedy i školy, jsou už z tohoto pohledu zajištěny tak, aby k 25. květnu povinnost splnily,“ uvádí tajemník jabloneckého magistrátu Marek Řeháček. Školy jsou za právní pomoc vděční. „Pokud se s tím někdo seznámil, ví, že je nepředstavitelné, aby to nějaká škola zvládla sama,“ děkuje magistrátu za pomoc například ředitel Základní školy Liberecká Jiří Čeřovský.

Příspěvkových organizací má Jablonec více než třicet. Všude tam musí být GDPR zavedeno. „Vše je velice složité, v rámci ochrany osobních dat se zachází do velikých detailů, které nám někdy připadají až absurdní,“ popisuje Řeháček. Na obce, ale i podnikatele se náhle obrací noví odborníci. „Celé to vytváří podmínky pro různé poradce a zpracovatele, kterým obce a města platí velké sumy,“ přidává postřeh primátor Jablonce Petr Beitl.
 

O novinkách vědí málo

Malí živnostníci o GDPR většinou zatím jen slyšeli. „Nyní žije drtivá většina drobných podnikatelů a živnostníků u nás v jakémsi bezstarostném vakuu. Netuší, že GDPR už brzy přidá povinnosti i jim,“ podotýká Vratislav Urbášek z advokátní kanceláře Urbášek & Partners.

Dobrou zprávou pro živnostníky je, že nemusí mít pověřence. Podle odborníků na právo však budou mít povinnost spolupracovat s Úřadem na ochranu osobních údajů. Musí dostatečně chránit osobní údaje svých klientů proti zneužití, tedy dbát na to, aby se k účetním dokladům nedostala žádná neoprávněná osoba. Drobní podnikatelé by měli své zaměstnance o GDPR poučit a vysvětlit jim, jak se mají osobní údaje chránit.

Za porušení GDPR hrozí veliké pokuty. V některých případech může být udělena pokuta 20 milionů eur nebo, jedná-li se o podnik, až do výše 4 procent celkového obratu za předchozí finanční rok, podle toho, která hodnota je vyšší. Živnostníci pak zaplatí zřejmě daleko méně. I tak ale pro ně bude finanční postih citelný.

Přejít na článek

Fotogalerie